mlevel Posted January 28, 2011 Posted January 28, 2011 Есть Alcatel-Lucent 6850, он виступает в роли маршрутизатора, там есть VLAN'и, в каждом VLAN'е по 1-2 подсети(IP - интерфейсы). Шлюзом у него выступает сервер с доступом в интернет. Нужно запретить обмен трафиком между клиентскими подсетями, разрешить только доступ на шлюз по умолчанию. Вставить ник Quote
SoulDivider Posted January 28, 2011 Posted January 28, 2011 в каждом VLAN'е по 1-2 подсети(IP - интерфейсы).Зачем?aclman и создаете acl как на циско. Вставить ник Quote
mlevel Posted January 28, 2011 Author Posted January 28, 2011 Если у меня 500 подсетей, тогда 500 ACL нужно? Вставить ник Quote
mlevel Posted January 30, 2011 Author Posted January 30, 2011 Решилось, запретил доступ так: -> aclman Aclman#configure terminal Aclman(config)#access-list 101 deny ip 10.0.0.0 0.255.255.255 10.0.0.0 0.255.255.255 Aclman(config)#interface ethernet 1/1 Aclman(config-if)#ip access-group 101 in Aclman(config-if)#ip access-group 101 out Aclman(config-if)#exit Aclman(config)#exit Aclman#write memory Aclman#exit -> reload working no rollback-timeout Не лучший вариант, но работает. Вот только вопрос, ответ на который в мануале не нашел, можно ли на один интерфейс "повешать" несколько ACL? Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.